今天看NT内核源码,有点小小心得,分享一下=========================== 我们都知道,驱动程序的入口DriverEntry是在SYSTEM进程环境中执行的,不知大家注意过没有: 第一,DriverEntry问什么要在SYSTEM中运行 第二,DriverEntry是如何实现在SYSTEM中运行的呢? 要回答者两个问题,先请大家看NtLoadDriver中的一段代码:
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)